Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Pc total schrott?

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 08.03.2009, 15:43   #1
Razer93
 
Pc total schrott? - Ausrufezeichen

Pc total schrott?



Also ich habe sehr viele Probleme mit meinem Pc aber ich will nich wieder alles löschen und neu machen weil ich sonst wieder die gleichen fehler bekomme. Ich hoffe ihr könnt mir sagen was mit meinem Pc nicht stimmt. Also ich habe folgende Probleme: Internet Explorer öffnet immer Werbung von anti viren Programmen und sonst was. Habe mir aber nichts runtergeladen. Nur stört das wenn ich am Pc arbeite und es öffnen sich immer Fenster. Seit heute öffnet sich immer wieder dieses Fenster hier: und das: Dann kommt am Pc start noch die meldung Server ist ausgelastet. Dann kann ich wechseln zu oder Abbrechen glaub ich. Wenn ich eins von beiden auswähle kommt die Meldung einfach wieder. Außerdem ist der Error über allen Fentsern also auch wenn ich ein Spiel spiele deswegen kann das einen schon mal aufregen Ach ja wo ich grade von meinem Spielen rede... Wenn ich Css minimiere (was auch alle 10sekunden automatisch passiert/noch ein Fehler) Dann sind alle Texturen grau und deswegen kann ich nichts erkennen. Dieses Problem ist nur bei Half-Life Spielen. Hmm das wars erstmal vlt entdeckt ihr noch etwas gefährliches bei meinem Hjt, weil ich kein Antivieren Programm habe(Funktionieren nicht richtig oder kosten Geld).

Hjt.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:42:07, on 08.03.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\RelevantKnowledge\rlvknlg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Programme\abit\abit uGuru\AirPaceWifi.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\Razer\DeathAdder\razerhid.exe
C:\Programme\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\AppServ\Apache2.2\bin\httpd.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\prunnet.exe
C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\gadcom\gadcom.exe
C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Twain\Twain.exe
C:\Programme\DNA\btdna.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\Dokumente und Einstellungen\Hendrik.RAZER\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
C:\programme\realsteam\steam.exe
C:\Programme\VnrPack\VnrPack22.exe
C:\AppServ\Apache2.2\bin\httpd.exe
C:\Programme\Eraser\Eraser.exe
C:\Programme\GetPack\GetPack30.exe
C:\Programme\GetModule\GetModule38.exe
C:\Dokumente und Einstellungen\Hendrik.RAZER\Desktop\Games\RocketDock\RocketDock.exe
C:\WINDOWS\eHome\ehSched.exe
C:\FRAPS\FRAPS.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Razer\DeathAdder\razertra.exe
C:\AppServ\MySQL\bin\mysqld-nt.exe
C:\Programme\Network Monitor\netmon.exe
C:\Programme\Xfire\Xfire.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Programme\Razer\DeathAdder\razerofa.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\regsvr32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\WINDOWS\system32\Xx7vR17W.exe
C:\WINDOWS\system32\svchost.exe
C:\DOKUME~1\HENDRI~1.RAZ\LOKALE~1\Temp\ie1126.tmp
C:\WINDOWS\TEMP\tempo-7687359.tmp
C:\WINDOWS\system32\PnkBstrB.exe
C:\Programme\Opera\opera.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\svcho.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ask.com/?o=13166&l=dis
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=%s
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Programme\AskSearch\bin\DefaultSearch.dll
O1 - Hosts: 195.245.119.131 browser-security.microsoft.com
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: worldadmarketplace browser enhancer - {11B0907F-F5DE-1FB2-F1E8-EBC2C1F838D8} - C:\WINDOWS\system32\qnqxxykjjjtzbi.dll
O2 - BHO: (no name) - {360C8BB5-004C-45D9-B062-5A06CB739D91} - C:\WINDOWS\system32\geBrqppQ.dll
O2 - BHO: worldadmarketplace - {58a26110-83ee-2be3-043d-6c8a905162f9} - C:\WINDOWS\system32\nsjA69.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\rqRLefFu.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {77AB5974-55A3-4737-9FD5-B93C64307F78} - C:\WINDOWS\system32\wkapspab.dll
O2 - BHO: Debro IE Helper - {836A4B93-6F4A-4d61-AD3D-B8225D921F42} - C:\Programme\DebroPack\DebroPack.dll
O2 - BHO: BHO - {C9C42510-9B21-41c1-9DCD-8382A2D07C61} - C:\WINDOWS\system32\iehelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: (no name) - {e460abe9-4060-4118-9f48-b7ef894c1f55} - C:\WINDOWS\system32\dikonuli.dll
O3 - Toolbar: Mirar - {93FA7F1C-445E-4214-B6E6-CAB7DF24C7BD} - C:\WINDOWS\system32\winnk77.dll
O3 - Toolbar: Mirar - {E5BA788A-3C78-444F-A564-BD61A2ACDB3B} - C:\WINDOWS\system32\winda77.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [AirPaceWifi] "C:\Programme\abit\abit uGuru\AirPaceWifi.exe" -nogui
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [DeathAdder] C:\Programme\Razer\DeathAdder\razerhid.exe
O4 - HKLM\..\Run: [prunnet] "C:\WINDOWS\system32\prunnet.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [GLSetIT32] C:\windows\system32\msiexec16.exe
O4 - HKLM\..\Run: [iakssyuhjntmpbgcm] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\qnqxxykjjjtzbi.dll"
O4 - HKLM\..\Run: [manalorene] Rundll32.exe "C:\WINDOWS\system32\rimuzoma.dll",s
O4 - HKLM\..\Run: [af9dac26] rundll32.exe "C:\WINDOWS\system32\oflddlgw.dll",b
O4 - HKLM\..\Run: [Yyomumosedoxiyet] rundll32.exe "C:\WINDOWS\Yponekolasihi.dll",e
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [prunnet] "C:\WINDOWS\system32\prunnet.exe"
O4 - HKCU\..\Run: [gadcom] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\gadcom\gadcom.exe" 61A847B5BBF728173599284503996897C881250221C8670836AC4FA7C8833201749139
O4 - HKCU\..\Run: [Twain] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Twain\Twain.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programme\DNA\btdna.exe"
O4 - HKCU\..\Run: [SpeedRunner] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\SpeedRunner\SpeedRunner.exe
O4 - HKCU\..\Run: [SfKg6wIP] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Microsoft\Windows\efgkoq.exe
O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Steam] "c:\programme\realsteam\steam.exe" -silent
O4 - HKCU\..\Run: [VnrPack22] "C:\Programme\VnrPack\VnrPack22.exe"
O4 - HKCU\..\Run: [Eraser] C:\Programme\Eraser\Eraser.exe -hide
O4 - HKCU\..\Run: [GetPack30] "C:\Programme\GetPack\GetPack30.exe"
O4 - HKCU\..\Run: [GetModule38] C:\Programme\GetModule\GetModule38.exe
O4 - HKCU\..\Run: [VnrPack26] "C:\Programme\VnrPack\VnrPack26.exe"
O4 - HKCU\..\Run: [RocketDock] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Desktop\Games\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE
O4 - HKCU\..\Run: [system tool] C:\WINDOWS\sysguard.exe
O4 - HKCU\..\Policies\Explorer\Run: [svcho] C:\WINDOWS\svcho.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [manalorene] Rundll32.exe "C:\WINDOWS\system32\rimuzoma.dll",s (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Programme\Xfire\Xfire.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Programme\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{410B0C2E-7CCA-41A6-AD46-2FFCFE8D8B78}: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{ACB30F96-1D4B-4575-A4D3-525352CC1D3F}: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{B7D5C8B5-EB0C-4D26-A579-D4ADCA4AC8CC}: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.78,85.255.112.12
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: fqlglg.dll,C:\WINDOWS\system32\wamasamu.dll ydgkcy.dll
O20 - Winlogon Notify: RelevantKnowledge - C:\Programme\RelevantKnowledge\rlls.dll
O20 - Winlogon Notify: rqRLefFu - C:\WINDOWS\SYSTEM32\rqRLefFu.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Programme\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apache2.2 - Apache Software Foundation - C:\AppServ\Apache2.2\bin\httpd.exe
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\SGVuZHJpaw\command.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: mysql - Unknown owner - C:\AppServ\MySQL\bin\mysqld-nt.exe
O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

--
End of file - 11319 bytes


Ich hoffe ihr könnt mir helfen.

Danke im Vorraus.


MfG Razer93

Alt 08.03.2009, 16:08   #2
Angel21
 
Pc total schrott? - Standard

Pc total schrott?



Zitat:
O17 - HKLM\System\CCS\Services\Tcpip\..\{410B0C2E-7CCA-41A6-AD46-2FFCFE8D8B78}: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{ACB30F96-1D4B-4575-A4D3-525352CC1D3F}: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{B7D5C8B5-EB0C-4D26-A579-D4ADCA4AC8CC}: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.78,85.255.112.12
Sieht nicht gut aus, du hast n Trojan.DNS Changer drauf.
Bitte vorerst keine Onlinebanking Transaktionen abschließen etc. pp.

Hast dir ganz schön was eingefangen, lass mal bitte Malwarebytes drüberlaufen und Superantispyware, was die zwei Programme so finden und Poste die Logs hier.

Wäre sehr hilfreich, danke ^^
__________________


Alt 08.03.2009, 17:16   #3
Razer93
 
Pc total schrott? - Standard

Pc total schrott?



Ok ich lad das grad mal runter und was genau soll ich hier posten ich kenn mich gar nicht mit antiviren und deratigen sachen aus. Deswegen habe ich den Trojaner vielleicht auch.
__________________

Alt 08.03.2009, 17:43   #4
handball10
/// Helfer-Team
 
Pc total schrott? - Standard

Pc total schrott?



Moin,

Zitat:
Pc total schrott?
- Ja

Hier läuft so einiges, was nicht da sein sollte:
Code:
ATTFilter
C:\WINDOWS\system32\prunnet.exe
C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\gadcom \gadcom.exe
C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Twain\ Twain.exe
C:\Dokumente und Einstellungen\Hendrik.RAZER\Lokale Einstellungen\Anwendungsdaten\Google\Update\Google Update.exe
C:\Programme\VnrPack\VnrPack22.exe
C:\Programme\GetPack\GetPack30.exe
C:\Programme\GetModule\GetModule38.exe
C:\Programme\Network Monitor\netmon.exe
C:\WINDOWS\system32\Xx7vR17W.exe
:\DOKUME~1\HENDRI~1.RAZ\LOKALE~1\Temp\ie1126.tmp
C:\WINDOWS\TEMP\tempo-7687359.tmp
C:\WINDOWS\svcho.exe
         
Code:
ATTFilter
O2 - BHO: worldadmarketplace browser enhancer - {11B0907F-F5DE-1FB2-F1E8-EBC2C1F838D8} - C:\WINDOWS\system32\qnqxxykjjjtzbi.dll
O2 - BHO: (no name) - {360C8BB5-004C-45D9-B062-5A06CB739D91} - C:\WINDOWS\system32\geBrqppQ.dll
O2 - BHO: worldadmarketplace - {58a26110-83ee-2be3-043d-6c8a905162f9} - C:\WINDOWS\system32\nsjA69.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\rqRLefFu.dll
O2 - BHO: (no name) - {77AB5974-55A3-4737-9FD5-B93C64307F78} - C:\WINDOWS\system32\wkapspab.dll
O2 - BHO: BHO - {C9C42510-9B21-41c1-9DCD-8382A2D07C61} - C:\WINDOWS\system32\iehelper.dll
O2 - BHO: (no name) - {e460abe9-4060-4118-9f48-b7ef894c1f55} - C:\WINDOWS\system32\dikonuli.dll
O3 - Toolbar: Mirar - {93FA7F1C-445E-4214-B6E6-CAB7DF24C7BD} - C:\WINDOWS\system32\winnk77.dll
O3 - Toolbar: Mirar - {E5BA788A-3C78-444F-A564-BD61A2ACDB3B} - C:\WINDOWS\system32\winda77.dll
O4 - HKLM\..\Run: [prunnet] "C:\WINDOWS\system32\prunnet.exe"
O4 - HKLM\..\Run: [GLSetIT32] C:\windows\system32\msiexec16.exe
O4 - HKLM\..\Run: [iakssyuhjntmpbgcm] C:\WINDOWS\System32\regsvr32.exe /s "C:\WINDOWS\system32\qnqxxykjjjtzbi.dll"
O4 - HKLM\..\Run: [manalorene] Rundll32.exe "C:\WINDOWS\system32\rimuzoma.dll",s
O4 - HKLM\..\Run: [af9dac26] rundll32.exe "C:\WINDOWS\system32\oflddlgw.dll",b
O4 - HKLM\..\Run: [Yyomumosedoxiyet] rundll32.exe "C:\WINDOWS\Yponekolasihi.dll",e
O4 - HKCU\..\Run: [prunnet] "C:\WINDOWS\system32\prunnet.exe"
O4 - HKCU\..\Run: [gadcom] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\gadcom \gadcom.exe" 61A847B5BBF728173599284503996897C881250221C8670836 AC4FA7C8833201749139
O4 - HKCU\..\Run: [Twain] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Twain\ Twain.exe
O4 - HKCU\..\Run: [SpeedRunner] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\SpeedR unner\SpeedRunner.exe
O4 - HKCU\..\Run: [SfKg6wIP] C:\Dokumente und Einstellungen\Hendrik.RAZER\Anwendungsdaten\Micros oft\Windows\efgkoq.exe
O4 - HKCU\..\Run: [Google Update] "C:\Dokumente und Einstellungen\Hendrik.RAZER\Lokale Einstellungen\Anwendungsdaten\Google\Update\Google Update.exe" /c
O4 - HKCU\..\Run: [VnrPack22] "C:\Programme\VnrPack\VnrPack22.exe"
O4 - HKCU\..\Run: [GetPack30] "C:\Programme\GetPack\GetPack30.exe"
O4 - HKCU\..\Run: [GetModule38] C:\Programme\GetModule\GetModule38.exe
O4 - HKCU\..\Run: [VnrPack26] "C:\Programme\VnrPack\VnrPack26.exe"
O4 - HKCU\..\Run: [system tool] C:\WINDOWS\sysguard.exe
O4 - HKCU\..\Policies\Explorer\Run: [svcho] C:\WINDOWS\svcho.exe
O4 - HKUS\S-1-5-19\..\Run: [manalorene] Rundll32.exe "C:\WINDOWS\system32\rimuzoma.dll",s (User 'LOKALER DIENST')
O20 - AppInit_DLLs: fqlglg.dll,C:\WINDOWS\system32\wamasamu.dll ydgkcy.dll
O20 - Winlogon Notify: rqRLefFu - C:\WINDOWS\SYSTEM32\rqRLefFu.dll
O23 - Service: Network Monitor - Unknown owner - C:\Programme\Network Monitor\netmon.exe
         
All diese Sachen in der obrigen Code-Box sind für meine Begriffe schädlich. Keine Ahnung, wie du das hinbekommen hast, dir so einen "Zoo" aufzubauen, jedenfalls sind meine Copy-and-Past-Finger grade ziemlich lahm und man hätte fast das komplette HJT-Logfile als "schädlich" bezeichnen können.

Und dann endlich noch zum Schluss, die von Angel21 genannten DNS-Einträge, die deine Internetverbindung komplett über Odessa umleiten:
Code:
ATTFilter
O17 - HKLM\System\CCS\Services\Tcpip\..\{410B0C2E-7CCA-41A6-AD46-2FFCFE8D8B78}: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{ACB30F96-1D4B-4575-A4D3-525352CC1D3F}: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{B7D5C8B5-EB0C-4D26-A579-D4ADCA4AC8CC}: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.78,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.78,85.255.112.12
         
Das einzigste was du hier noch machen kannst, ist für meine Begriffe Neuaufsetzen!
http://www.trojaner-board.de/51262-a...sicherung.html
Eine Bereinigung würde dir niemals mehr ein vertrauenswürdiges System zurückbringen und nebenbei würde es hier so lange dauern, dass du in der Zeit 5 Mal neuaufgesetzt hättest!
Schauen wir mal, was Malwarebytes so findet...

So, noch einen schönen Abend
Handball10

[EDIT]
Kleine Information, was hier eigentlich an Zeugs läuft:
Code:
ATTFilter
msiexec16.exe - Troj/OptixP-13 (Backdoor)
prunnet.exe   - Trojan.Win32.VB.hfs
svcho.exe     - Trojan.Win32.Tibs (Backdoor)
gadcomexe     - Win32.Trojan.Agent.HIC
sysguard.exe  - Backdoor.Win32.Hupigon.gemw
rqRLefFu.dll  - eine von vielen Vundo-Dateien
         
uvm...
[/EDIT]

Geändert von handball10 (08.03.2009 um 18:11 Uhr)

Alt 08.03.2009, 18:23   #5
Razer93
 
Pc total schrott? - Standard

Pc total schrott?



Geil... n Zoo naja hmm dann mach ich das mal mit dem Neuaufsetzten und hol mir dieses mal nicht so viel Mist auf meinen Rechner und öhm der Trojaner Optix Pro is von nem Kumpel und der macht nichts mehr ^^ Naja aber bei den anderen hab ich Angst.


Alt 08.03.2009, 18:29   #6
Angel21
 
Pc total schrott? - Standard

Pc total schrott?



Hole dir Avira AVG von der Herstellerseite und Update es täglich, lass deine Windows Firewall immer aktiv und mache einmal in der Woche ein kompletter Systemscan. Dann dürfte man bei einem sauberen und sicherem Surfverhalten nichts bekommen. Und achja, auch keine Trojaner von nem Kumpel annehmen, Trojaner ist Trojaner

Alt 08.03.2009, 18:38   #7
Razer93
 
Pc total schrott? - Standard

Pc total schrott?



Ja mit dem Trojaner is das ganz lustig den hat er mir auch gezeigt das war einer da konnte man zwar daten klaunen/senden aber auch einfach das laufwerk aufmachen oder die maus deaktivieren. Man konnte sogar Musik mit dem Pc machen (diese Piiep Töne). Aber ich setz meinen Pc jetzt mal neu auf dann wenn ich nacher fertig bin muss ich nochmal gucken wegen Antivir Prog. weil Avir bei mit immer nen Virus gezeigt hat obwohl ich vorher schon auf löschen geklickt habe. Aber danke für eure Antworten.

Alt 12.03.2009, 22:22   #8
Razer93
 
Pc total schrott? - Standard

Pc total schrott?



So hab den eben fertig bekommen. Hab nur nicht richtig hingesehen. Danke für eure Hilfe !!!!!

Jetzt muss ich nur noch die richtigen Treiber finden und ich kann Sp 3 nicht installieren. Diese Meldung kommt : Die erwartete Version des Produktes konnte nicht auf Ihrem System gefunden werden.

Danke schonmal

Razer93

Alt 13.03.2009, 22:55   #9
Razer93
 
Pc total schrott? - Standard

Pc total schrott?



Ich hab jetzt alles wieder hinbekommen danke an alle die hier was geschrieben haben. Gn8 ^^ und n' Mod kann das hier gerne schließen oder sowas.



Thank You !!!!

Thema geschlossen

Themen zu Pc total schrott?
ad-aware, adobe, bho, desktop, einstellungen, eraser, excel, fehler, funktionieren nicht, geld, google, google update, helper, hijack, hijackthis, hkus\s-1-5-18, immer wieder, internet, internet explorer, monitor, msiexec, plug-in, rundll, sekunden, server, software, spielen, system, system tool, temp, viren, werbung, windows, windows xp, windows\temp




Ähnliche Themen: Pc total schrott?


  1. Ist Chinesisch Handy nur Schrott aus China?
    Smartphone, Tablet & Handy Security - 21.10.2015 (19)
  2. Laufwerk C schrott?
    Plagegeister aller Art und deren Bekämpfung - 12.12.2014 (5)
  3. EptMon64.dll schrott - kein Internet mehr?
    Plagegeister aller Art und deren Bekämpfung - 21.06.2012 (3)
  4. [schrott] Bestes Antivir Programm alles andere Schrott.
    Mülltonne - 11.01.2012 (0)
  5. [doppelt] Sound Total Verzerrt, MBAM 25 Funde, Pc total Langsam
    Mülltonne - 02.01.2012 (0)
  6. Externe Festpaltte schrott?
    Alles rund um Windows - 24.05.2011 (4)
  7. System Security schrott! help pls!!
    Log-Analyse und Auswertung - 24.07.2009 (3)
  8. google leitet auf Schrott-Seiten um...
    Log-Analyse und Auswertung - 02.01.2009 (12)
  9. Rising Antivirus, Schrott oder Wunderwerk?
    Antiviren-, Firewall- und andere Schutzprogramme - 07.08.2008 (1)
  10. Firefox total lahm und IE stürzt ständig ab, bin total unbeholfen und keine Ahnung
    Plagegeister aller Art und deren Bekämpfung - 05.06.2008 (30)
  11. PC schrott - Was soll ich tun?
    Plagegeister aller Art und deren Bekämpfung - 24.02.2008 (5)
  12. pc schrott?!?
    Mülltonne - 08.12.2007 (0)
  13. PC so gut wie schrott
    Plagegeister aller Art und deren Bekämpfung - 11.12.2005 (1)
  14. Mit I.E. immer wieder da der Schrott !
    Log-Analyse und Auswertung - 03.02.2005 (1)
  15. was ist los?ie schrott, 180search ass., search relevancý...
    Plagegeister aller Art und deren Bekämpfung - 16.01.2005 (1)
  16. Festplatte schrott??!?!
    Netzwerk und Hardware - 19.12.2003 (9)
  17. SP1 - etz is er schrott
    Alles rund um Windows - 06.12.2003 (0)

Zum Thema Pc total schrott? - Also ich habe sehr viele Probleme mit meinem Pc aber ich will nich wieder alles löschen und neu machen weil ich sonst wieder die gleichen fehler bekomme. Ich hoffe ihr - Pc total schrott?...
Archiv
Du betrachtest: Pc total schrott? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.